Aree di attività · Tecnologia, AI, dati e diritti digitali
Contratti, algoritmi, dati: il patrimonio digitale
Quando la tecnologia diventa responsabilità
Contratti tecnologici, intelligenza artificiale, protezione dei dati e proprietà intellettuale per imprese digitali, startup e soggetti vigilati. Con la specificità del settore finanziario: DORA, algoritmi di credito, outsourcing bancario
Alto rischio rinviato dal Digital Omnibus; trasparenza, sanzioni e vigilanza sui GPAI già operative dal 2 agosto 2026
Contratti con fornitori ICT critici sotto verifica delle autorità: clausole, audit, exit strategy
Dati di training, decisioni automatizzate, incidenti: privacy e cybersicurezza sullo stesso sistema
Il codice non basta a proteggere il codice.
Un sistema di AI cambia contratti, dati e responsabilità
Startup, software house, imprese digitali e soggetti vigilati hanno esigenze diverse. Condividono una stessa realtà: la tecnologia non resta nel repository. Entra nei contratti con i fornitori, nei dati che alimenta, nei diritti di chi l’ha scritta e nelle decisioni che prende al posto di una persona.
Per questo non trattiamo ogni materia come un compartimento. Un modello addestrato sui dati dei clienti è insieme un tema GDPR e AI Act; un contratto cloud per una banca deve reggere DORA; un’acquisizione tech vale quanto la catena dei diritti sul software che compra.
In quest’area leggiamo la regola per quello che produce dentro l’organizzazione: cosa cambia nei contratti, chi risponde di cosa, quale processo va riscritto. Da lì partono lo strumento gratuito, i documenti firmati a prezzo dichiarato e, quando serve, il presidio continuativo.
Parti dal problema, non dalla materia
Non partire dalla materia. Parti da quello che devi fare
Capisci il perimetro
Guide e Osservatorio: quali regole entrano davvero nel tuo sistema, nel tuo contratto, nei tuoi dati.
Misura il punto di partenza
AI Act Checker e DORA Contract Checklist: classifica il problema con esito immediato.
Ottieni un documento firmato
Parere, assessment o due diligence con perimetro definito, prezzo dichiarato e preventivo scritto.
Rendi operativa la regola
Contratti e addendum, policy, registri dei sistemi, cessioni e licenze: il documento entra nell’organizzazione.
Non ripartire da zero
Quando il tema è continuativo: membership, monitoraggio contratti, aggiornamento normativo.
Una pagina dedicata: AI Act e privacy
L’ambito con la ladder completa ha una pagina propria, costruita come le altre pagine settore: perimetro, competenze, servizi con prezzo dichiarato, domande frequenti, lo strumento gratuito da cui partire e gli approfondimenti collegati. Gli altri tre ambiti vivono qui sotto, dentro l’area.
AI Act e privacy
Classificazione dei sistemi, documentazione tecnica e sorveglianza umana; GPAI e trasparenza; GDPR, DPIA, dati di training e decisioni automatizzate; data breach e trasferimenti extra-UE. Con la specificità dei sistemi finanziari ad alto rischio: credito e antifrode.
Contratti, proprietà intellettuale, due diligence: la parte del patrimonio digitale che non si vede
Tre materie che attraversano ogni progetto tecnologico, dalla startup al soggetto vigilato. Non hanno una pagina separata ma vivono qui, dentro l’area, ciascuna con il proprio perimetro, ciò che facciamo, gli strumenti, i documenti e gli approfondimenti da cui partire.
Il contratto è il primo presidio di conformità
Software, SaaS, cloud e outsourcing ICT: il contratto decide chi risponde di cosa, con quali livelli di servizio e con quale via d’uscita. Per banche, IMEL e CASP deve anche reggere DORA e le aspettative delle autorità: clausole obbligatorie, audit, subfornitura, exit strategy.
- Contratti software, SaaS, sviluppo e manutenzione: perimetro, licenza, SLA, penali
- Outsourcing ICT e cloud: subfornitura, exit strategy, portabilità dei dati
- Clausole DORA per fornitori ICT critici, diritti di audit e accesso
- Negoziazione con i vendor e revisione dei template standard

Guida Contratti software, SaaS e cloud
Oggetto e licenza, SLA, subfornitura, exit e portabilità: il quadro per chi compra tecnologia.
DORA Contract Checklist
20 clausole dei contratti ICT verificate in 5 minuti. Per i soggetti vigilati.
ICT Outsourcing Risk Check
Checklist del contratto cloud o di outsourcing per qualunque impresa: score per categoria e clausole da rivedere.
In arrivo
Parere scritto
Una clausola, un contratto, una responsabilità: risposta firmata. Da €290 oltre IVA e CPA.
Redazione e negoziazione
Contratto software, SaaS o outsourcing su misura, con negoziazione con la controparte.
Monitoraggio contratti ICT
Nella Membership Control: review periodica, radar normativo, briefing al board.
Guida DORA
Cosa richiede il regolamento ai contratti con i fornitori ICT dei soggetti vigilati.
DORA e outsourcing ICT negli IMEL
Le lacune più comuni nei contratti con i fornitori e come colmarle.
Proteggere ciò che il codice non protegge da solo
Il codice sorgente è tutelato dal diritto d’autore dal momento in cui esiste; algoritmi, dataset e know-how no. La protezione si costruisce con i segreti commerciali, con le clausole nei contratti di lavoro e di fornitura, con le registrazioni di marchi e design. E con una regola semplice: senza cessione scritta, il software resta di chi lo ha scritto.
- Tutela di software, codice sorgente e algoritmi: copyright, segreti commerciali, policy interne
- Marchi e design digitali: ricerca di anteriorità, deposito, opposizioni, sorveglianza
- Licensing di software, contenuti e database; open source e compatibilità delle licenze
- Cessioni da sviluppatori, dipendenti e fornitori: catena dei diritti

Guida Software e proprietà intellettuale
Titolarità del codice, cessioni, open source, segreti commerciali, marchi: cosa è protetto e cosa no.
IP Asset Check
Checklist di marchi, software, licenze e contratti: protetto, da sistemare o scoperto, per categoria.
In arrivo
Parere scritto
Titolarità, licenza, violazione: risposta firmata su un quesito definito. Da €290 oltre IVA e CPA.
Contratti di licenza e cessione
Redazione e negoziazione di licenze, cessioni, accordi di sviluppo e NDA.
Deposito marchi e design
Strategia di registrazione, deposito nazionale ed europeo, sorveglianza.
Tutela e precontenzioso
Diffide, contraffazione online, dispute sulla titolarità del codice.
Presidio IP continuativo
Nella Membership: sorveglianza marchi, revisione contratti, quesiti.
NFT e diritto d’autore: cosa si acquista davvero
Token e opera, licenze, minting illecito.
Prima di comprare tecnologia, verifica chi la possiede
In un’acquisizione tech il valore sta negli asset immateriali: se la catena dei diritti è rotta, il prezzo è sbagliato. La due diligence IP dice cosa si compra davvero: chi ha scritto il codice e a che titolo, quali licenze di terzi e componenti open source lo attraversano, quali garanzie servono nel contratto.
- Inventario degli asset immateriali e catena dei diritti
- Open source, licenze di terzi, dipendenze e compatibilità
- Contratti con sviluppatori, dipendenti e fornitori: chi è titolare di cosa
- Garanzie, indennità e condizioni sospensive nel contratto di acquisizione

IP Asset Check
Lo stesso strumento, uscita “stai comprando o vendendo”: cosa verificare prima del deal.
In arrivo
IP Due Diligence
Relazione firmata su titolarità, licenze, rischi e rimedi contrattuali.
Parere scritto
Un asset, un contratto, una clausola: risposta firmata. Da €290 oltre IVA e CPA.
Assistenza nel deal
Term sheet, contratto di acquisizione, garanzie IP e post-closing.
Guida Software e proprietà intellettuale
La sezione “cosa verificare in un’acquisizione tech”.
Fiscale e operazioni speciali
Asset immateriali nelle operazioni straordinarie: l’area collegata.
Vigilati, crypto, contenzioso: gli incroci con la tecnologia
DORA e AI Act per i soggetti vigilatiContratti ICT critici, registro delle informazioni, algoritmi di credito e antifrode ad alto rischio.Vai all’ambito DORA →
Token, NFT e proprietà intellettualeCosa incorpora un token, chi detiene i diritti sull’opera, smart contract e licenze.Vai alla pagina →
Dispute tech e IPInadempimento del fornitore, titolarità del software, contraffazione, responsabilità da sistema di AI (L. 132/2025).Vai all’area →
Prima verifica, prima di chiamarci
Parere, assessment, presidio: tre formati di incarico
Parere scritto
Risposta firmata su una questione delimitata: analisi, riferimenti normativi, conclusioni operative.
Assessment
Esame strutturato di sistemi, contratti o asset, con relazione scritta: criticità, priorità, piano di adeguamento.
Presidio
Assistenza nel tempo su base annuale: aggiornamento normativo, quesiti, revisione contratti, sorveglianza marchi.
Un unico interlocutore, sei aree